قاعدة الثغرات

الثغرات

أحدث الثغرات مع درجة خطر فعلية وفلترة حسب الشركة والمنتج والخطورة.

60 نتيجة
حرجCVE-2026-483342026-07-14

ثغرة التحقيد غير الصحيح في أدوبي إليستريتور

تؤدي ثغرة التحقيد غير الصحيح في أدوبي إليستريتور إلى تنفيذ تعليمات برمجية عشوائية عند فتح ملف ضار، مما يمثل خطراً أمنياً كبيراً.

56
درجة الخطر
CVSS 9.3
حرجCVE-2026-453632026-07-14

ثغرة في ruby-jتمكّن من تزوير الرموز المميزة

تسمح الثغرة في ruby-jWT بمصادقة الرموز المميزة المزيفة عند استخدام مفاتيح فارغة أو غير صالحة، مما يؤثر على خوارزميات HMAC.

55
درجة الخطر
CVSS 9.1
حرجCVE-2026-534862026-07-14

ثغرة أمنية في حزمة decompress لـ Node.js تسمح بتنفيذ خارجي للملفات

تسمح الثغرة بإنشاء ملفات وروابط خارج الدليل المستهدف عند استخرج الأرشيفات بسبب عدم التحقق من وجهات الروابط والمقارنة غير الآمنة للسلاسل.

55
درجة الخطر
CVSS 9.1
حرجCVE-2026-483272026-07-14

ثغرة تفويض غير صحيح في ColdFusion

تؤدي ثغرة تفويض غير صحيح في ColdFusion إلى تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي دون الحاجة إلى تفاعل المستخدم.

54
درجة الخطر
CVSS 9
حرجCVE-2026-483252026-07-14

ثغرة المصادقة المفقودة في وظيفة حرجة في ColdFusion

تؤدي ثغرة المصادقة المفقودة في ColdFusion إلى تنفيذ تعليمات برمجية عشوائية دون الحاجة إلى تفاعل المستخدم، مما يمثل خطراً كبيراً على الأنظمة المتأثرة.

56
درجة الخطر
CVSS 9.3
حرجCVE-2026-483242026-07-14

ثغرة حقن SQL في ColdFusion

تؤدي ثغرة حقن SQL في ColdFusion إلى تنفيذ كود تعسفي في سياق المستخدم الحالي دون الحاجة إلى تفاعل المستخدم.

55
درجة الخطر
CVSS 9.1
حرجCVE-2026-483222026-07-14

ثغرة حقن الكود في ColdFusion

تؤدي ثغرة التحكم غير السليم في توليد الكود في ColdFusion إلى تنفيذ تعليمات برمجية عشوائية دون الحاجة إلى تفاعل المستخدم.

58
درجة الخطر
CVSS 9.6
حرجCVE-2026-483212026-07-14

ثغرة تفويض غير صحيح في ColdFusion

تؤدي ثغرة تفويض غير صحيح في ColdFusion إلى تسريح امتيازات، مما يسمح للمهاجم بالوصول غير المصرح به للقراءة والكتابة دون تفاعل المستخدم.

56
درجة الخطر
CVSS 9.3
حرجCVE-2026-483192026-07-14

ثغرة انتقال المسار في ColdFusion

تؤدي ثغرة تحديد غير صحيح للمسار إلى دليل مقيد في ColdFusion إلى تنفيذ تعليمات برمجية عشوائية دون الحاجة إلى تفاعل المستخدم.

55
درجة الخطر
CVSS 9.1
حرجCVE-2026-483182026-07-14

ثغرة انتقال المسار في ColdFusion

تؤدي ثغرة انتقال المسار في ColdFusion إلى إمكانية قراءة نظام الملفات بشكل تعسفي، مما يسمح للمهاجم بالوصول إلى ملفات حساسة خارج النطاق المخصص.

59
درجة الخطر
CVSS 9.9
حرجCVE-2026-482842026-07-14

ثغرة التحقيد غير الصحيح في ColdFusion

تؤدي ثغرة التحقيد غير الصحيح في ColdFusion إلى تنفيذ تعليمات برمجية عشوائية دون الحاجة إلى تفاعل المستخدم.

58
درجة الخطر
CVSS 9.6
حرجCVE-2026-157732026-07-14

ثغرة Use after free في Google Chrome

تسمح الثغرة الموجودة في Chrome قبل الإصدار 150.0.7871.125 للمهاجم البعيد بالهروب من بيئة الرقابة الأمنية عبر صفحة HTML مصممة خصيصاً.

58
درجة الخطر
CVSS 9.6
حرجGHSA-hgjx-r89m-m7v42026-07-14

ثغرة انتقال المسار في FacturaScripts::move() عبر getClientOriginalName() — كتابة ملفات عشوائية خارج MyFiles/ تؤدي إلى تنفيذ عن بعد

تسمح الثغرة للمستخدمين المصادق لهم بكتابة الملفات في أي دليل قابل للكتابة بواسطة مستخدم الويب، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بعد عند استغلال الدلائل المسموحة بخدمة الويب مباشرة.

facturascripts/facturascripts
59
درجة الخطر
CVSS 9.9
حرجGHSA-9hc2-hjx8-q6pv2026-07-14

تنفيذ كود عن بعد في TidGi Desktop عبر استيراد مستودع TiddlyWiki خبيث

ثغرة حرجة تسمح بتنفيذ أوامر shell عن بعد عبر استيراد مستودع Git يحوي ملفات .tid خبيثة يتم تنفيذها تلقائياً عند بدء التشغيل.

tidgi
58
درجة الخطر
CVSS 9.6
حرجCVE-2026-540522026-07-14

ن8-إم سي بي: وصول متعدد المستأجرين إلى نسخ سير العمل الاحتياطية في نشرات HTTP متعددة المستأجرين

ثغرة أمنية تسمح للمستأجرين المصادقين بالوصول إلى نسخ سير عمل احتياطية تنتمي لمستأجرين آخرين وحذفها في بيئات HTTP متعددة المستأجرين، مما يعرض البيانات الحساسة للكشف والتعديل.

n8n-mcp
59
درجة الخطر
CVSS 9.9
حرجCVE-2026-500062026-07-14

ثغرة Anyquery: كتابة ملفات عشوائية (AFW) قد تؤدي إلى تنفيذ كود عن بعد (RCE) عبر أمر ATTACH DATABASE غير المقيد في وضع الخادم

تسمح ثغرة في Anyquery بتنفيذ أمر ATTACH DATABASE غير المقيد مما يسمح للمهاجم بكتابة ملفات SQLite عشوائية في أي مسار على نظام الضحية، مما قد يؤدي إلى تنفيذ كود عن بعد (RCE) في بيئات معينة.

github.com/julien040/anyquery
55
درجة الخطر
CVSS 9.1
حرجCVE-2026-452622026-07-14

ثغرة حقن SQL مصدقة في واجهة برمجة تطبيقات REST في FacturaScripts

تسمح ثغرة في معالجة معاملات المرشح في واجهة برمجة التطبيقات باستخدام الأقواس بتجاوز آليات الحماية مما يؤدي إلى حقن SQL وسرقة بيانات حساسة.

facturascripts/facturascripts
59
درجة الخطر
CVSS 9.9
حرجCVE-2026-584792026-07-14

ثغرة حقن الأوامر في منصة الري المستدامة (SIP)

تسمح ثغرة حقن الأوامر في إضافة cli_control بمهاجمين غير مصدقين أو عبر طلبات التزوير بتنفيذ أوامر نظامية عشوائية على المضيف المستهدف.

59
درجة الخطر
CVSS 9.8
حرجCVE-2025-120122026-07-14

تجاوز سعة المخزن المؤقت في CompactLogix®, ControlLogix®, Compact GuardLogix® و GuardLogix®

توجد مشكلة في إنكار الخدمة في وحدات التحكم 5380/5480/5580، مما قد يسمح للمستخدم الخبيث بكتابة بيانات غير صالحة إلى الوحدة، مما يؤدي إلى توقفها عن العمل بشكل دائم.

Rockwell AutomationCompactLogix® 5370 Compact GuardLogix® 5370 ControlLogix® 5570 GuardLogix® 5570
55
درجة الخطر
CVSS 9.2
حرجCVE-2025-120112026-07-14

تجاوز سعة المخزن المؤقت في CompactLogix®, ControlLogix®, Compact GuardLogix® و GuardLogix®

توجد مشكلة في إنكار الخدمة في وحدات التحكم 5370/5570 التي تسمح للمستخدم البعيد بتحميل مشروع غير صالح، مما يؤدي إلى دخول الجهاز إلى خطأ غير قابل للتعافي.

Rockwell AutomationCompactLogix® 5370 Compact GuardLogix® 5370 ControlLogix® 5570 GuardLogix® 5570
55
درجة الخطر
CVSS 9.2
حرجCVE-2026-152652026-07-14

ثغرة انتقال المسار في وكلاء Tenable تؤدي إلى تنفيذ كود عن بعد

تسمح ثغرة انتقال المسار في وكلاء Tenable الإصدارات 11.2.0 و 11.1.3 والأقدم للمهاجم المصرح له بكتابة ملفات خارج دليل الإضافات المخصص، مما قد يؤدي إلى تنفيذ كود عن بعد.

tenabletenable_agent
55
درجة الخطر
CVSS 9.1
حرجCVE-2026-624222026-07-14

ثغرة تجاوز المصادقة في YouTrack

تسمح ثغرة في إصدارات YouTrack السابقة بتجاوز آلية المصادقة عبر الوصول المباشر إلى قاعدة البيانات، مما يؤدي إلى الحصول على صلاحيات إدارية.

JetBrainsYouTrack
60
درجة الخطر
CVSS 10
حرجCVE-2026-564512026-07-14

ثغرة أمنية في Opcenter X تسمح بتزوير JWT

توجد ثغرة في Opcenter X (جميع الإصدارات قبل V2604) لا تتحقق بشكل صحيخ من خوارزمية JWT المحددة في الرأس، مما يسمح للمهاجم بتزوير JWT وتجاوز آليات المصادقة وتقليد أي مستخدم.

60
درجة الخطر
CVSS 10
حرجCVE-2026-30142026-07-14

ثغرة أمنية في واجهة برمجة تطبيقات خادم إدارة Milestone XProtect

تسمح الثغرة لمستخدمي صلاحيات التعديل بتنفيذ كود تعسفي ضمن سياق خدمة خادم الإدارة.

55
درجة الخطر
CVSS 9.1
حرجCVE-2026-578982026-07-14

ثغرة في Eclipse BaSyx Java Server SDK تسمح بكتابة ملفات عشوائية دون مصادقة

تسمح الثغرة الموجودة في Eclipse BaSyx Java Server SDK بإمكانية كتابة الملفات على النظام بواسطة مهاجم غير مصادق من خلال واجهة AAS thumbnail API.

54
درجة الخطر
CVSS 9
حرجCVE-2026-447612026-07-14

ثغرة أمنية في SAP Commerce Cloud تسمح باختراق غير مصرح به

تسمح الثغرة لخادم SAP Commerce Cloud بالاحتفاظ ببيانات اعتماد عينة معروفة، مما يسمح للمهاجمين غير المصادقين بالوصول إلى البيانات وتعديلها.

55
درجة الخطر
CVSS 9.1
حرجCVE-2026-447472026-07-14

ثغرة في SAP NetWeaver Application Server ABAP

تسمح الثغرة للمهاجم المصادق عليه باستغلال أخطاء منطقية في إدارة الذاكرة لتسبب تلفاً في الذاكرة قد يؤدي إلى وصول أو تعديل غير مصرح به للبيانات أو عدم توفر النظام.

59
درجة الخطر
CVSS 9.9
حرجCVE-2026-276902026-07-14

ثغرة HTTP Request Smuggling في SAP Approuter

تسمح الثغرة للمهاجم غير المصادق بإرسال طلب HTTP مصمم بشكل خاص يؤدي إلى عدم مزامنة الطلب-الاستجابة، مما يؤدي إلى كشف استجابات المستخدم وتوقف النظام.

55
درجة الخطر
CVSS 9.1
حرجCVE-2026-528242026-07-14

كيماي: سر التطبيق الافتراضي في صورة داكر يسمح بتزوير الكوكيز والسيطرة على الحسابات

يحتوي الإصدار الرسمي لصورة داكر كيماي على سر تطبيق افتراضي معروف، مما يسمح للمهاجمين بتزوير كوكيز المصادقة والروابط لتسجيل الدخول إلى أي حساب بما في ذلك المسؤول الرئيسي دون مصادقة.

kimai/kimai
0
درجة الخطر
حرجCVE-2026-476772026-07-13

استغلال ثغرة في FacturaScripts للاستيلاء على حساب أي مستخدم مفعّل به المصادقة الثنائية

تسمح نقطة النهاية `/login?action=two-factor-validation` باستخدام هجمات القوة الغاشمة على رموز TOTP دون الحاجة لكلمة مرور أو حماية CSRF، مما يؤدي إلى استيلاء كامل على الحسابات.

facturascripts/facturascripts
0
درجة الخطر
حرجCVE-2026-616672026-07-13

ثغرة تنفيذ عن بعد في DIRAC عبر حقن SQL وتقييم التعبير

تسمح الثغرة للمستخدمين المصادقين بتنفيذ أوامر على الخادم من خلال حقن SQL في استعلام قاعدة البيانات وتقييم النتيجة، مما يؤدي إلى اختراق كامل للنظام.

DIRAC
59
درجة الخطر
CVSS 9.9
حرجCVE-2026-68752026-07-13

هروب من بيئة الرقابة الأمنية في منصة ServiceNow للذكاء الاصطناعي

ثغرة تنفيذ كود عن بعد تم إصلاحها في منصة ServiceNow للذكاء الاصطناعي، مما يسمح للمهاجمين بتنفيذ أوامر داخل النظام دون مصادقة.

ServiceNowServiceNow AI Platform
57
درجة الخطر
CVSS 9.5
حرجCVE-2026-455792026-07-13

ثغرة تنفيذ كود عن بعد في DIRAC RequestManager بسبب استخدام eval على مدخلات غير موثوقة

توجد ثغرة تنفيذ كود عن بعد في RequestManager بسبب استخدام eval على مدخلات غير موثوقة تسمح لأي مستخدم مصدق بتشغيل أوامر على خادم DIRAC كنظام المستخدم الذي يعمل بخدمات DIRAC.

DIRAC
59
درجة الخطر
CVSS 9.9
حرجCVE-2026-614622026-07-13

ثغرة انتقال المسار في mcp-gitlab عبر معلمة job_id

تسمح الثغرة الموجودة في ملف build/index.js للمهاجمين بإعادة توجيه طلبات واجهة برمجة تطبيقات GitLab إلى نقاط نهاية عشوائية باستخدام قيم job_id مصممة بعناية.

zereightmcp-gitlab
55
درجة الخطر
CVSS 9.2
حرجCVE-2026-614982026-07-13

ثغرة حقن أوامر نظام التشغيل غير المصادق عليها في Vitec Flamingo

تسمح ثغرة في Vitec Flamingo 4.12.2 للمهاجمين بتنفيذ أوامر نظامية معينة دون مصادقة عبر نقطة النهاية admin/ajax/gen_graphs.php، مما يؤدي إلى الحصول على صلاحيات الجذر.

59
درجة الخطر
CVSS 9.8
حرجCVE-2026-601212026-07-13

ثغرة حقن أوامر نظام غير مصادق في Vitec Flamingo 4.12.2

تسمح ثغرة في نقطة النهاية admin/ajax/ping.php بمهاجمين عن بعد بتنفيذ أوامر عشوائية باستخدام امتيازات الجذر عبر ثغرة تقييم مزدوج في معالجة وسيطات الشل.

59
درجة الخطر
CVSS 9.8
حرجCVE-2026-595182026-07-13

ثغرة إلغاء تسلسل البيانات غير الموثوقة في Directorist

تسمح ثغرة إلغاء تسلسل البيانات غير الموثوقة في wpWax Directorist بإجراء حقن الكائنات، مما قد يؤدي إلى تنفيذ تعليمات برمجية ضارة.

59
درجة الخطر
CVSS 9.8
حرجCVE-2026-595152026-07-13

ثغرة حقن SQL في ai-copilot-content-generator

توجد ثغرة في Sergey AIWU ai-copilot-content-generator تسمح بحقن SQL العميي، مما قد يؤدي إلى الوصول غير المصرح به إلى قاعدة البيانات.

56
درجة الخطر
CVSS 9.3
حرجCVE-2026-578132026-07-13

ثغرة تخصيص الصلاحيات غير الصحيحة في MailOptin

تسمح ثغرة تخصيص الصلاحيات غير الصحيحة في MailOptin بتجاوز الصلاحيات، مما قد يؤدي إلى رفع الامتيازات بشكل غير مصرح به.

59
درجة الخطر
CVSS 9.8
حرجCVE-2026-578112026-07-13

ثغرة حقن الكود في إضافة Realtyna Organic IDX

تسمح الثغرة بتنفيذ كود عن بعد بسبب ضعف التحكم في توليد الكود في إضافة Realtyna Organic IDX.

60
درجة الخطر
CVSS 10
حرجCVE-2026-577702026-07-13

ثغرة إلغاء تسلسل البيانات غير الموثوقة في ThemeGoods Grand Photography

تسمح الثغرة بإدخال كائنات ضارة عبر إلغاء تسلسل البيانات غير الموثوقة في إضافة Grand Photography، مما قد يؤدي إلى تنفيذ تعليمات برمجية ضارة.

59
درجة الخطر
CVSS 9.8
حرجCVE-2026-577442026-07-13

ثغرة إلغاء تسلسل البيانات غير الموثوقة في RT-Theme 18 | Extensions

تسمح الثغرة بإدخال كائنات ضارة عبر إلغاء تسلسل البيانات غير الموثوقة في إضافات RT-Theme 18 | Extensions، مما قد يؤدي إلى تنفيذ تعليمات برمجية ضارة.

59
درجة الخطر
CVSS 9.8
حرجCVE-2026-577392026-07-13

ثغرة حقن SQL في AcyMailing SMTP Newsletter

تسمح ثغرة حقن SQL العميّة في AcyMailing SMTP Newsletter للمهاجمين بتنفيذ أوامر SQL خبيثة، مما قد يؤدي إلى الوصول غير المصرح به إلى قاعدة البيانات.

56
درجة الخطر
CVSS 9.3
حرجCVE-2026-577382026-07-13

ثغرة إلغاء تسلسل بيانات غير موثوقة في axiomthemes 777 triple-seven

تسمح الثغرة بإدخال كائنات ضارة عبر إلغاء تسلسل بيانات غير موثوقة في إضافة axiomthemes 777 triple-seven، مما قد يؤدي إلى تنفيذ تعليمات برمجية ضارة.

59
درجة الخطر
CVSS 9.8
حرجCVE-2026-577262026-07-13

ثغرة حقن SQL في Kirki

توجد ثغرة في مكتبة Kirki تسمح بتنفيذ هجمات SQL Injection العميقة، مما قد يؤدي إلى اختراق قاعدة البيانات.

56
درجة الخطر
CVSS 9.3
حرجCVE-2026-577242026-07-13

ثغرة إلغاء تسلسل البيانات غير الموثوقة في Themeum Kirki kirki

تسمح الثغرة بإدخال كائنات ضارة عبر إلغاء تسلسل البيانات غير الموثوقة في مكتبة Kirki، مما قد يؤدي إلى تنفيذ تعليمات برمجية ضارة.

59
درجة الخطر
CVSS 9.8
حرجCVE-2026-577192026-07-13

ثغرة تحميل ملفات غير محدودة مع أنواع خطيرة في Aimogen Pro

تسمح ثغرة CVE-2026-57719 بتحميل ملفات ضارة دون قيود في Aimogen Pro، مما قد يؤدي إلى تنفيذ تعليمات برمجية ضارة.

60
درجة الخطر
CVSS 10
حرجCVE-2026-577142026-07-13

ثغرة حقن SQL في نظام LatePoint

توجد ثغرة في نظام LatePoint تسمح بتنفيذ هجمات حقن SQL العميقة، مما قد يؤدي إلى الوصول غير المصرح به إلى قاعدة البيانات.

56
درجة الخطر
CVSS 9.3
حرجCVE-2026-577102026-07-13

ثغرة تحميل الملفات غير المقيدة في WoowBot Pro Max

تسمح ثغرة CVE-2026-57710 في WoowBot Pro Max بتحميل ملفات ضارة دون قيود، مما قد يؤدي إلى تنفيذ تعليمات برمجية ضارة على الخادم.

59
درجة الخطر
CVSS 9.9
حرجCVE-2026-577072026-07-13

ثغرة حقن SQL في Simple Business Directory Pro

توجد ثغرة حقن SQL في Simple Business Directory Pro تسمح للمهاجمين بتنفيذ أوامر SQL خبيثة. الثغرة تؤثر على الإصدارات من n/a إلى 15.9.4.

56
درجة الخطر
CVSS 9.3
حرجCVE-2026-577022026-07-13

ثغرة حقن SQL في نظام حجوزات Amelia

توجد ثغرة في نظام حجوزات Amelia تسمح بتنفيذ أوامر SQL العمياء، مما قد يؤدي إلى تسرب البيانات أو السيطرة على قاعدة البيانات.

56
درجة الخطر
CVSS 9.3
حرجCVE-2026-574012026-07-13

ثغرة انتقال المسار في Brainstorm Force SureDash

توجد ثغرة في Brainstorm Force SureDash تسمح بانتقال المسار (Path Traversal) بسبب تحديد غير صحيح لمسار الملفات، مما قد يؤدي إلى الوصول غير المصرح به إلى الملفات على الخادم.

59
درجة الخطر
CVSS 9.9
حرجCVE-2026-144532026-07-13

ثغرة حرجة في حقن قوالب الجانب الخادم (SSTI) في مركز Centreon

تسمح الثغرة للمستخدمين المصادق لهم بتنفيذ كود عشوائي على الخادم عبر حقن قوالب Smarty، مما يؤدي إلى كشف البيانات السرية وتأثير في توافر منصة المراقبة.

58
درجة الخطر
CVSS 9.6
حرجCVE-2026-47692026-07-13

ثغرة أمنية في أجهزة WAGO System I/O Field تسمح باختراق النظام

تتيح ثغرة أمنية في أجهزة WAGO System I/O Field للهاجمين الوصول غير المصاحب إلى العمليات الداخلية خلال بدء التشغيل، مما يؤدي إلى اختراق كامل للنظام.

59
درجة الخطر
CVSS 9.8
حرجCVE-2026-155112026-07-12

ثغرة أمنية في Comfast CF-WR631AX V3 تسمح بتنفيذ أوامر نظام عن بعد

تسمح الثغرة في دالة system_wl_upload_pic_file بتنفيذ أوامر النظام عن بعد عبر تزوير اسم الملف، مما يعرض الأجهزة للخطر.

59
درجة الخطر
CVSS 9.8
حرجCVE-2026-562712026-07-12

ثغرة أمنية في Flowise تسمح بتزوير JWT بسبب أسرار افتراضية ثابتة

تستخدم Flowise أسرار JWT الافتراضية الثابتة في المصادقة المؤسسية، مما يسمح للمهاجم بتزوير الرموز المميزة وتقليد أي مستخدم بما في ذلك المشرفين.

59
درجة الخطر
CVSS 9.8
حرجCVE-2026-562602026-07-12

ثغرة الكتابة الملفية التعسفية في Crawl4AI

توجد ثغرة في Crawl4AI قبل الإصدار 0.8.7 تسمح بكتابة الملفات في أي مكان على النظام عبر نقاط النهاية /screenshot و /pdf، مما يؤدي إلى إمكانية الكتابة فوق الملفات وتسبب في انقطاع الخدمة.

55
درجة الخطر
CVSS 9.1
حرجCVE-2026-614472026-07-11

ثغرة تنفيذ كود عن بعد في PraisonAI قبل الإصدار 1.6.78 عبر CodeAgent

تسمح ثغرة في CodeAgent._execute_python() بتنفيذ كود بايثون مولود من LLM دون التحقق من AST أو قيود الاستيراد أو فرض وضع الرقابة، مما يسمح للمهاجمين بتنفيذ كود عشوائي على النظام.

MervinPraisonPraisonAI
60
درجة الخطر
CVSS 10
حرجCVE-2026-614452026-07-11

ثغرة الكتابة العشوائية للملفات وتنفيذ الأوامر في PraisonAI قبل الإصدار 4.6.78

تسمح الثغرة الموجودة في مكون AICoder لكتابة الملفات وتنفيذ الأوامر بشكل عشوائي بسبب نقص التحقق من المسارات وتطهير الأوامر، مما يسمح للمهاجمين بتنفيذ أوامر shell مع امتيازات الجذر.

MervinPraisonPraisonAI
57
درجة الخطر
CVSS 9.4
حرجCVE-2026-600902026-07-11

ثغرة حقن SQL/CQL في PraisonAI قبل الإصدار 4.6.78 عبر بعد المتجه

تتضمن الثغرة فشل التحقق من قيمة البعد في وظيفة create_collection مما يسمح بحقن SQL/CQL. يمكن للمهاجم تنفيذ أوامر ضارة عبر قيم غير صالحة.

MervinPraisonPraisonAI
56
درجة الخطر
CVSS 9.3